আমার উবুন্টু সার্ভারটিতে প্রায় 30 টি সক্রিয় ব্যবহারকারী রয়েছে। আমি সার্ভারটি ব্যবহার করে সবাইকে ব্যক্তিগতভাবে জানি। সম্প্রতি, আমি এবং কয়েক বন্ধু প্রজেক্টে কাজ করছিলাম। আমরা এই প্রকল্পের জন্য একটি নতুন ডিরেক্টরি তৈরি করেছি এবং যেহেতু প্রত্যেকে সবাইকেই আমরা জানি আমরা একচেটিয়া অনুমতিতে আমাদের কাজ রক্ষা করা বিরত করি না। আমাদের যদিও হওয়া উচিত ছিল, কারণ আমরা আজ সকালে ঘুম থেকে উঠেছিলাম যে কেউ আমাদের সম্পূর্ণ ডিরেক্টরিটি সরিয়ে ফেলল।
আমাদের কাজ প্রতি রাতে ব্যাক আপ করা হয় তাই আমাদের কাজটি পুনরুদ্ধার করা সত্যিই বড় বিষয় নয়। তবে, আমরা এটি সন্ধান করতে চাই যে এটি কে সরিয়ে দিয়েছে যাতে আমরা তাদের মুখোমুখি হতে পারি। এখন পর্যন্ত আমরা আমাদের অপরাধীকে সন্ধানের জন্য যে সর্বোত্তম জিনিসটি নিয়ে এসেছি তা প্রত্যেকের বাশ ইতিহাস পরীক্ষা করে দেখছে তবে এটি দীর্ঘ এবং ক্লান্তিকর এবং সম্ভাবনাগুলি হ'ল যদি ডিরেক্টরি অপসারণের পিছনে যদি কোনও দূষিত অভিপ্রায় ঘটে থাকে তবে সম্ভবত আমাদের অপরাধী তাদের ট্র্যাকগুলি coverাকতে তাদের পরিবর্তন করেছিল probably (বা অবশ্যই তারা অন্য শেল ব্যবহার করতে পারে)।
সুতরাং, মূলত, কে ডিরেক্টরি মুছে ফেলেছে তা খুঁজে বের করার সবচেয়ে সহজ ও দ্রুত উপায় কোনটি?
আপনার সময় জন্য আগাম ধন্যবাদ।
man auditctl